Add-In NG Konfiguration
AzureAD heißt nun Entra ID.
Ändern Sie die AzureAD-App für die Arbeit mit dem Add-In NG
Damit das Qiata Outlook NG Add-in mit Office SSO funktioniert, muss die Registrierung der Anwendung geändert werden. In dieser Dokumentation werden nur die Änderungen beschrieben, die an der App Registrierung vorgenommen werden müssen. Wie Sie eine App Registrierung einrichten, können Sie hier nachlesen: Connect AzureAD documentation.
Melden Sie sich in Ihrem AzureAD als Administrator an und navigieren Sie zu der Anwendung, die Sie für Qiata erstellt haben.
Clientschlüssel hinzufügen
Gehen Sie zu Zertifikate & Geheimnisse und erstellen Sie einen neuen geheimen Clientschlüssel.
- Klicken Sie auf Neuer geheimer Clientschlüssel
- Schreiben Sie eine Beschreibung für ihr Geheimnis
- Wählen Sie ein Gültigkeitsdatum für das Geheimnis aus
- Wählen Sie Hinzufügen. Der geheime Clientschlüssel wurde erstellt und wird temporär angezeigt
Notieren Sie sich den Wert des Geheimnisses, um ihn später für Qiata zu verwenden. Wenn Sie die Seite verlassen, wird der Wert nicht mehr angezeigt.
Client Geheimnis zur OpenID Connect Konfiguration hinzufügen (Qiata)
Melden Sie sich als Administrator der Organisation in Qiata an und fügen Sie das Client Secret zu Ihrer OpenID Connect Konfiguration hinzu.
Eine API verfügbar machen
- Gehe zu Eine API verfügbar machen
- Wähle Festlegen um eine Anwendungs-ID-URI zu generieren
- Ändern der Anwendungs-ID-URI nach
api://<FQDNofQiata>/qiataoutlookaddin/<app-id>
Die Anwendungs-ID-URI ist Anfangs mit der App ID (GUID) in dem Format api://<app-id>
gefüllt. Das Format der Anwendungs-ID-URI sollte api://<FQDNofQiata>/qiataoutlookaddin/<app-id>
sein
Bereich hinzufügen
- Auf der Eine API verfügbar machen Seite wählen Sie Bereich hinzufügen
- Auf dem Bereich hinzufügen Fenster, setzen Sie Bereichsname auf access_as_user und Wer darf einwilligen? nach Administratoren und Benutzer
- Stellen Sie sicher, dass der Zustand Aktiviert ist
- Klicken Sie auf Bereich hinzufügen
Eine Clientanwendung hinzufügen
- Als Client-ID tragen Sie
ea5a67f6-b6f3-4338-b240-c655ddc3cc8e
ein. Dieser Wert vorauthorisiert alle Microsoft Office Endpunkte - Wählen Sie den Bereich aus, welchen Sie vorher erstellt haben
- Klicken Sie auf Anwendung hinzufügen
API-Berechtigungen hinzufügen
- Wählen Sie API-Berechtigungen
- Klicken Sie auf Berechtigung hinzufügen
- Wählen Sie Microsoft Graph
- Wählen Sie Delegierte Berechtigungen
- In der Berechtigungen auswählen Suchleiste, suchen Sie die folgenden Berechtigungen:
- Unter OpenId-Berechtigungen wählen Sie
email
,openid
undprofile
- Unter Group wählen Sie
Group.ReadAll
- Nachdem Sie alle Berechtigungen ausgewählt haben, klicken Sie auf Berechtigungen hinzufügen
Klicken Sie auf Administratorzustimmung für "IHR MANDANT" erteilen. Wählen Sie Ja bei der erscheinenden Bestätigung.
Konfigurieren der Version des Access Tokens
- Wählen Sie Manifest auf der linken Seite
- Geben Sie 2 als den Wert für die
accessTokenAcceptedVersion
Eigenschaft ein (Standardmäßig steht hiernull
) - Wählen Sie Speichern um die Registrierung abzuschließen